AWS Customer Playbook Advisor MCP
Proporciona orientación de seguridad de AWS en tiempo real al obtener manuales de seguridad oficiales del repositorio de GitHub del AWS Customer Playbook Framework.
Documentación
AWS Customer Playbook Advisor MCP
※ Este repositorio no es oficial. Puedes clonarlo y probarlo, pero no nos hacemos responsables.
Este es un servidor Model Context Protocol (MCP) que utiliza el repositorio oficial AWS Customer Playbook Framework de AWS para proporcionar orientación de seguridad de AWS en tiempo real.
Resumen
AWS Customer Playbook Advisor MCP permite a los usuarios de Claude Desktop acceder mediante lenguaje natural a las mejores prácticas de seguridad de AWS, playbooks de respuesta a incidentes y medidas de seguridad preventivas. Este servidor obtiene dinámicamente los playbooks de seguridad más recientes del repositorio oficial de AWS, garantizando siempre la orientación de seguridad más actualizada.
Características principales
- Obtención dinámica de playbooks: Obtiene playbooks de seguridad directamente del repositorio oficial de GitHub de AWS
- Extracción inteligente de contenido: Extrae automáticamente resúmenes y orientación preventiva de los playbooks
- Orientación específica por servicio: Proporciona consejos de seguridad especializados para servicios de AWS como S3, IAM, EC2, RDS, entre otros
- Caché: Implementa una caché de 5 minutos para optimizar el rendimiento
- Sin autenticación: Utiliza endpoints públicos de la API de GitHub
Herramientas disponibles
1. get_aws_playbook
Obtiene playbooks de seguridad específicos de AWS según palabras clave de escenario.
Parámetros:
scenario(obligatorio): Escenario de seguridad o nombre del servicio (ejemplo: "s3", "iam", "ransomware")playbook_name(opcional): Nombre del playbook específico a obtener
Ejemplo de uso:
"S3セキュリティのAWSプレイブックを取得して"
"ランサムウェアインシデント対応プレイブックを表示して"
2. get_prevention_guidance
Proporciona orientación de seguridad preventiva para servicios específicos de AWS.
Parámetros:
service(obligatorio): Nombre del servicio de AWS (ejemplo: "S3", "IAM", "EC2", "RDS", "VPC", "SES", "SageMaker", "Bedrock")
Ejemplo de uso:
"S3の予防対策を教えて"
"IAMのセキュリティベストプラクティスを表示して"
3. list_available_playbooks
Lista todos los playbooks de seguridad disponibles en el repositorio de AWS.
Ejemplo de uso:
"利用可能なAWSセキュリティプレイブックをすべてリストして"
"どのようなプレイブックが利用できますか?"
Instalación
Requisitos previos
- Node.js 18 o superior
- npm o yarn
- Claude Desktop
Pasos de configuración
- Clonar el repositorio:
git clone https://github.com/yourusername/aws-customer-playbook-advisor-mcp.git
cd aws-customer-playbook-advisor-mcp
- Instalar las dependencias:
npm install
- Compilar el proyecto:
npm run build
- Configurar Claude Desktop:
Añade lo siguiente al archivo de configuración de Claude Desktop:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"aws-security-advisor": {
"command": "node",
"args": ["/path/to/aws-customer-playbook-advisor-mcp/dist/index.js"]
}
}
}
- Reiniciar Claude Desktop
Ejemplos de uso
Una vez configurado, puedes interactuar con el asesor de seguridad de AWS dentro de Claude Desktop:
- Obtener un playbook específico: "Muéstrame el playbook de AWS para abordar una fuga de datos en S3"
- Orientación preventiva: "¿Cuáles son las mejores prácticas de seguridad para AWS IAM?"
- Listar recursos: "¿Qué playbooks de seguridad están disponibles?"
- Respuesta a incidentes: "¿Cómo responder a un ataque de ransomware en AWS?"
Desarrollo
Estructura del proyecto
aws-customer-playbook-advisor-mcp/
├── src/
│ └── index.ts # メインサーバー実装
├── dist/ # コンパイル済みJavaScript出力
├── package.json # プロジェクト設定
├── tsconfig.json # TypeScript設定
└── manifest.json # MCPマニフェストファイル
Compilar desde el código fuente
# 依存関係をインストール
npm install
# プロジェクトをビルド
npm run build
# 開発モードで実行
npm run dev
Detalles técnicos
- Lenguaje: TypeScript
- Runtime: Node.js (módulos ES2022)
- Protocolo: Model Context Protocol (MCP)
- Dependencias principales:
@modelcontextprotocol/sdk
Contribuciones
¡Las contribuciones son bienvenidas! No dudes en enviar issues o pull requests.
Licencia
Licencia MIT: consulta el archivo LICENSE para más detalles.
Agradecimientos
Este proyecto utiliza el AWS Customer Playbook Framework oficial gestionado por AWS. Todos los playbooks de seguridad y la orientación se obtienen de este repositorio.
Aviso legal
Esta herramienta proporciona acceso a los playbooks de seguridad de AWS con fines informativos. Verifica siempre la orientación de seguridad en la documentación oficial de AWS y consulta a expertos en seguridad para decisiones de seguridad críticas.